Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AllaKore RAT Kötü Amaçlı Yazılımı Mali Dolandırıcılık Hileleriyle Meksika Firmalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AllaKore RAT Kötü Amaçlı Yazılımı Mali Dolandırıcılık Hileleriyle Meksika Firmalarını Hedef Alıyor

GenelSiber Güvenlik

AllaKore RAT Kötü Amaçlı Yazılımı Mali Dolandırıcılık Hileleriyle Meksika Firmalarını Hedef Alıyor

teknomers
Son güncelleme: 27 Ocak 2024 12:42
teknomers
Paylaş
Paylaş


27 Ocak 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güncellemesi

Meksikalı finans kurumları, adı verilen açık kaynaklı bir uzaktan erişim truva atının değiştirilmiş bir versiyonunu sunan yeni bir hedef odaklı kimlik avı kampanyasının radarı altında. AllaKore RAT.

BlackBerry Araştırma ve İstihbarat Ekibi, etkinliği, Latin Amerika merkezli, finansal motivasyona sahip bilinmeyen bir tehdit aktörüne bağladı. Kampanya en az 2021’den beri aktif.

Kanadalı şirket, “Lures, yükleme işlemi sırasında Meksika Sosyal Güvenlik Enstitüsü’nün (IMSS) adlandırma şemalarını ve meşru, zararsız belgelere olan bağlantıları kullanıyor.” söz konusu Bu hafta başlarında yayınlanan bir analizde.

“AllaKore RAT yükü, tehdit aktörlerinin çalınan bankacılık kimlik bilgilerini ve benzersiz kimlik doğrulama bilgilerini mali dolandırıcılık amacıyla bir komuta ve kontrol (C2) sunucusuna geri göndermesine olanak tanıyacak şekilde büyük ölçüde değiştirildi.”

Saldırıların özellikle brüt geliri 100 milyon doların üzerinde olan büyük şirketleri hedef almak için tasarlandığı görülüyor. Hedeflenen kuruluşlar perakende, tarım, kamu sektörü, imalat, ulaştırma, ticari hizmetler, sermaye malları ve bankacılık sektörlerini kapsamaktadır.

Bulaşma zinciri, kimlik avı yoluyla veya bir saldırı yoluyla dağıtılan bir ZIP dosyasıyla başlıyor; bu dosya, kurbanın Meksika coğrafi konumunu doğrulamaktan ve bir Delphi olan değiştirilmiş AllaKore RAT’ı almaktan sorumlu bir .NET indiricisini bırakan bir MSI yükleyici dosyasını içeriyor. tabanlı RAT ilk kez 2015’te gözlemlendi.

BlackBerry, “AllaKore RAT, her ne kadar basit olsa da, tuş kaydı yapma, ekran yakalama, dosya yükleme/indirme ve hatta kurbanın makinesinin uzaktan kontrolünü ele geçirme konusunda güçlü bir yeteneğe sahip” dedi.

Tehdit aktörü tarafından kötü amaçlı yazılıma eklenen yeni işlevler arasında bankacılık dolandırıcılığıyla ilgili komutların desteklenmesi, Meksika bankalarının ve kripto ticaret platformlarının hedef alınması, ters kabuk başlatılması, pano içeriğinin çıkarılması ve ek veri yüklerinin getirilmesi ve yürütülmesi yer alıyor.

Tehdit aktörünün Latin Amerika ile olan bağlantıları, kampanyada kullanılan Meksika Starlink IP’lerinin kullanılmasının yanı sıra değiştirilmiş RAT yüküne İspanyolca dilindeki talimatların eklenmesinden kaynaklanmaktadır. Ayrıca, kullanılan yemler yalnızca Meksika Sosyal Güvenlik Enstitüsü’ne doğrudan rapor verecek kadar büyük şirketler için işe yarar (IMSS) departman.

Şirket, “Bu tehdit aktörü, mali kazanç amacıyla sürekli olarak Meksika kuruluşlarını hedef alıyor” dedi. “Bu faaliyet iki yılı aşkın bir süredir devam ediyor ve durma belirtisi göstermiyor.”

Bulgular IOActive olarak geliyor söz konusu Lamassu Douro bitcoin ATM’lerinde (CVE-2024-0175, CVE-2024-0176 ve CVE-2024-0177), fiziksel erişimi olan bir saldırganın cihazların tam kontrolünü ele geçirmesine ve kullanıcı varlıklarını çalmasına olanak verebilecek üç güvenlik açığı tespit etti.

Saldırılar, ATM’nin yazılım güncelleme mekanizmasından ve cihazın kendi kötü amaçlı dosyasını sağlamak ve rastgele kod yürütülmesini tetiklemek için QR kodlarını okuma yeteneğinden yararlanılarak gerçekleştiriliyor. Sorunlar şunlardı: sabit İsviçreli şirket tarafından Ekim 2023’te.



siber-2

Çin’in en büyük çip üreticisi SMIC’in üç aylık karı, Huawei’nin desteğine rağmen hisse senedi uçurumdan düştü
Çin Moore Threads grafik kartları artık Unreal Engine 5’i çalıştırabiliyor
Süpernova ev sahibi galaksilerin göz kamaştırıcı bir Hubble koleksiyonu
Roblox 639 İçin Yeni Güncelleme 1.47 23 Ağustos’ta Yayımlandı
Motorola RAZR Plus 2024, Yazılım Yükseltmeleriyle Daha Büyük Kapak Ekranı, Daha İyi Kamera ve Moto AI
ETİKETLENDİ:ağ güvenliğialıyorAllaKoreAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDolandırıcılıkfidye yazılımı kötü amaçlı yazılımfirmalarınıhack haberlerihacker haberlerihedefhileleriyleKötümalıMeksikaNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asajj Ventress’in Dönüşünün Arkasındaki Tüm Star Wars Bilgisi
Sonraki Makale App Store geliştiricilerini DMA’dan önce tutmak isteyen Apple, ‘koşullu fiyatlandırma’ denemesine başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?